ChatGPT Mac版に深刻な脆弱性、チャット履歴が盗難リスク

原題: A Flaw in ChatGPT’s Mac App Could Have Let Hackers Grab Sensitive Data

なぜ重要か

AIアプリが深いシステム権限を持つ標的になるという新たなリスクが、具体的な実例として示された点は業界全体の設計思想に再考を促す。

Objective-See Foundationの研究者が、OpenAIのmacOS版ChatGPTアプリに深刻な脆弱性を発見した。攻撃者はこの欠陥を悪用してチャット履歴やブラウザセッションを含むアプリ内データへの完全アクセスを取得できた。OpenAIは2026年9月25日にパッチを適用済みであることを公式変更ログで認め、「セキュリティ対応のスピードを上げる必要がある」と声明を出した。

脆弱性を発見したのはmacOSセキュリティの専門家Patrick Wardleを擁するObjective-See Foundation。同氏によれば、この欠陥は「信じられないほど単純」に悪用でき、概念実証コードはわずか約12行で完成したという。

ChatGPTのmacOSアプリは、内部コンポーネント間の通信にデジタル署名による検証を採用し、悪意あるプロセスが介入できないよう、リクエスト元のプロセスから3段階遡って署名チェックを行う設計だった。しかし研究者たちは、信頼済みのスクリプトインタープリターが未検証のスクリプトを受け付けてしまう点に目を付けた。攻撃者はこのインタープリターを3回連続で呼び出すことで、3段階の検証要件をすべて満たしつつ悪意あるコードをメインのChatGPTプロセスに注入できた。

攻撃が成功した場合の影響は広範囲に及ぶ。チャット履歴の全取得だけでなく、攻撃者はChatGPTに対してコマンドを実行させることも可能で、ブラウザや他の機密アプリへのアクセスが「OpenAIの正規命令」として実行された。

Wardleは「AIエージェントはその役割を果たすために多くのアクセス権限を必要とする。建物の全部屋の鍵を持つ管理人のようなもので、一度侵害されると、権限のないコードがすべてのデータにアクセスできてしまう」と指摘する。

OpenAIはWIREDの取材に対し、広報担当のShane Bauerが「セキュリティ慣行を継続的に改善しているが、より迅速に対応する必要があると認識している」と回答した。

Wardleは11月に開催されるAppleセキュリティカンファレンス「Objective by the Sea」で、複数のAI macOSアプリの脆弱性を発表する予定。MetaのMuse AIアシスタントの音声入力機能にも別の脆弱性を発見しており、こちらもパッチ適用済みだという。

出典

wired.com — 元記事を読む →